自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 struts2框架与thinkphp框架漏洞利用(附带工具)

通过URL后缀判断如:showcase.action .do。

2024-08-17 21:33:35 251

原创 命令\代码执行漏洞与反序列化

网站在开发时对外部输入的参数未经严格过滤,并使用危险函数导致引入的参数被当作命令或代码执行。

2024-08-17 20:10:40 573

原创 xary 扫描器教程与Burpsuite的联动一条龙服务

下载好后有好几个系统版本,根据自己的情况安装。安装好后有这样几个配置文件。

2024-07-30 21:20:04 493

原创 metasploit-framework(MSF)多漏洞复现案例(一)

该漏洞利用工具由一个名为”影子经济人”(Shadow Brokers)的神秘黑客组织于2017年4月14日公开的利用工具之一,该漏洞利用工具针对TCP 445端口(Server Message Block/SMB)的文件分享协议进行攻击,攻击成功后将被用来传播病毒木马。漏洞介绍:通过利用远程桌面的3389端口,RDP协议进行攻击,从而导致机器蓝屏瘫痪。该漏洞的触发无需任何用户交互操作,这就意味着,存在漏洞的计算机只要联网,无需任何操作,就有可能遭遇黑客远程攻击,运行恶意代码等,极具破坏性!

2024-07-26 16:20:54 839

原创 burpsuite 设置宏获取 token 对网站后台密码破解

一、截取网页请求包查看网页源码token设置宏

2024-07-09 22:52:04 135

原创 burpsuite 穷举后台密码

FoxyProxy。

2024-07-09 19:48:24 290 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除